Primeiros passos

Confirme que seu download é original

Compare o checksum SHA-256 e confira a assinatura do Windows e o certificado de assinatura do Android antes de instalar.

1 min de leitura Atualizado Aplica-se a
  • Windows
  • Android
  • Linux

Cada arquivo que publicamos tem um checksum SHA-256, os arquivos do Windows têm assinatura de código e cada APK do Android é assinado com o mesmo certificado. Uma verificação rápida comprova que o arquivo é o mesmo que geramos.

Passos

  1. Encontre o checksum publicado

    Abra https://personaldevicebridge.com/download/latest.json (o link SHA-256 ao lado dos botões de download). Cada arquivo aparece com seu valor sha256.

  2. Calcule o checksum no Windows

    No PowerShell execute Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. No Linux execute sha256sum <file>. Os dois valores devem ser exatamente iguais.

  3. Confira a assinatura do Windows

    Clique com o botão direito no instalador › Propriedades › Assinaturas Digitais. O signatário deve ser nossa empresa, 프로젝트팀포유 (Project Team For You), e o Windows deve informar que a assinatura está OK.

  4. Confira o certificado do Android (opcional)

    Com o Android SDK, execute apksigner verify --print-certs <file>.apk. O resumo SHA-256 do certificado é 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1 em todas as versões.

Indo além

As builds de lançamento são reproduzíveis, e o programa de segurança explica como o código é testado e passa por fuzzing. Leia a página Segurança e bug bounty, com link no rodapé de cada página, e relate qualquer coisa suspeita para projectteamforyou@gmail.com.